Tankolas atveres!

ghid ghid at chello.hu
Mon Aug 25 13:36:58 CEST 2003


p> ott) felállítottak egy igazinak tűnő ATM-et. ember odament, kártya be.
p> pin kód? majd kiírta, hogy nem tudja teljesíteni a tran.-t. másik

Meg a bankok eloterebe helyezett atm eseteben ugye az eloteret egy
kartyalehuzas nyitja... Okos emberek odaraktak egy
olvaso+bill+kijelzot. Az egyszeru ember meg lehuzta a kartyat,
beirta a pin-t a kamu leolvasoba....

p> otthon lehúzod, mented filébe, és máris annyit próbálkozol, amennyit
p> csak akarsz. ha meg van (időben) a pinkód, akkor csak lesétálsz egy
p> atm-hez, álbajuszt ragasztasz és már viheted is a lóvét.

Ezzel tovabbra is azt allitod, hogy a kartyaadatok ismereteben
szamolhato a pin kod.... De azt nem az atm authorizalja, hanem a
bank, nem?
Ez meg a legprimitivebb eseteben (egyszeru tablazat a banknal) sem
szamolhato . Elkuldi az altalad beutott szamot, a bank meg
visszajelzi, hogy OK, vagy nem....
Megiscsak meg kellene keresnem, melyik listan, es ki irta le....

p> az algoritmikus támadásnak az a jelentősége, hogy elméletileg is
p> igazolja, hogy egy rendszer jó-e, vagy sem.

Elmeletileg feltorheto, gyakorlatilag meg nem... ?




More information about the Elektro mailing list